정보 보안을 향한 항해

Buffer Overflow 실습 본문

카테고리 없음

Buffer Overflow 실습

금홍자 2021. 9. 9. 11:05

 



# nano buffer.c

파일을 만들어서 명령어를 넣어줍니다.

 

library      - 여러 프로그램에서 공동으로 사용하는 module 을 ( 헤더 파일을)

  • 원래 memory 는 16 진수로 표시된다
  • 10진수 %d (정수)

전 이런 명령어를 넣었습니다.

 

상관 없는 warning 입니다.


# ls

buffer 가 실행파일임을 확인


# ./buffer

buffer 실행파일 실행 명령어




32 칸을 채웠다      - name 에 해당되는 주소공간이라 문제없다




 

system command 에 해당되는 문자열이 필요하다

32 숫자 뒤에 cat 붙였다

cat = system 문자열

 

 

명령어가 실행된 걸 볼수있습니다.



 

다른 명령어도 잘 실행됩니다.